Dlúthpháirtíocht leis an Úcráin. Seirbhís á tairiscint saor in aisce do chuideachtaí Úcránacha fad is a mhaireann an cogadh. Iarr rochtain saor in aisce
Ailtireacht · i gcomhair CISOs agus CTOs

Ailtireacht slándála: inchomhairimh ag do CISO
i faoi tríocha nóiméad.

Is vault B2B eolas-nialais ARDNTECH ar a bhfuil gach rogha chripteolaíochta doiciméadaithe agus treochainte go caighdeán foilsithe. Tá an cód go hiomlán poiblí faoin AGPL-3.0, óstaithe i bPáirc faoi dlínse Francach, agus tá an slabhra iniúchta HMAC-SHA-256 inchomhairimh trí líne ordúchán ag iniúchóir a-sheachtrach. Achoimrítear an leathánach seo an stoc kript, an bagartha formálach agus na céimeanna i gcomhair CISO barúil bhunúsach a fhoirmliú gan a bheith ag dóchas dúinn.

OpenPGP.js v6 eolas-nialais Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 slabhra iniúchta · RFC 2104 Óstáil na Fraince
01 / Forbhreathnú

An trí phoilléar de slándála ARDNTECH.

Fhuiligíonn an ailtireacht slándála ar thríocha cumhachtaí ionsúite. Tá gach ceann poiblí doiciméadaithe, go teicniúil inchomhairimh agus go conartha forchuimsitheach. Ní bhraitheann aon fhear ar dóchas soláthraí.

Fálrainn OpenPGP eolas-nialais

OpenPGP.js v6 encryptóireacht ag gníomhú sa bhrabhsálaí roimh aon tharchur frithóra. Ní fhágann an eochair dhíobhálach an gléas úsáideora. Tá dump bunachair sonraí iomlán doshúmhaite: ní fhéachann an friothóir ach ar bhoplit dhorchaí. Ní féidir le haon dúthóirt eochair a bhaint isteach i soiléir, de dhéine.

Slabhra iniúchta HMAC inchomhairimh

Tá gach gníomh mothúchánach logáilte agus séalaithe ag HMAC-SHA-256 slabhraithe in aghaidh RFC 2104. Tá eochair HMAC scartha ó bhunachar sonraí feidhmchláir. Brisean aon bhreis-shníomh i ndiaidh sin an slabhra agus is briste i O(1) ag recomputation. Ligeann ordúchán poiblí do do CISO fírinne dialanna a fhíorú gan spréacharnach ar dhéanta binéireach soláthraí.

Briseacht Francach agus AGPL-3.0

Óstaithe i bPáirc trasna trí chríocha infhaighte-léirithe, ceann i bhuncer tosaigheadh-runda, faoi dlínse Francach, a bhainistríonn ARDNTECH. Foilsithe cód foinse faoin AGPL-3.0, lena n-áirítear gné íocaíochta. Tá féin-óstáil ar fáil trí Docker Compose nó Kubernetes, gan aon chórais-theilimeatry oibleagach a-asbhainnt.

02 / Stoc kript

Stoc cripteolaíochta doiciméadaithe RFC ar RFC.

Gan prímithíochtaí baile, gan algartam fhabhracha, gan spréacharnach ar HSM tríú páirtí nó KMS fálrainn. Achoimrítear an tábla thíos na rogha teicniúla agus na caighdeáin ar a mothaítear iad. Sonraítear an bhealach-scríbhneoireachta chripteolaíochta poiblí gach sraith.

Úsáid Prímithíochta ARDNTECH Caighdeán tagartha
Encryptóireacht neamh-dheis X25519 i gcomhair socrúchán eochair, Ed25519 i gcomhair síníonn RFC 7748 agus RFC 8032
Encryptóireacht dheis AES-256-GCM i múnla SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Díorthú príobháideach eochair Argon2id: 5 pas, 256 MiB cuimhne, comhthreomh 4 RFC 9106
Hasáil pasfhocail frithóra Argon2id le paraiméadair chrua-dhúnta RFC 9106
Slabhra iniúchta agus síniú webhook HMAC-SHA-256 slabhraithe, eochair scartha RFC 2104 agus RFC 6234
Giniúint uimhir randamh crypto.getRandomValues brabhsálaí-thaobh, libsodium friothóra-thaobh W3C Web Crypto agus NIST SP 800-90A
Leabharlann chripteolaíochta cliant OpenPGP.js v6.3 nó níos airde, i ndiúscairt agus SRI-fhionscaoilte Iniúchtar neamh-spréachaithe Cure53
Comparáid tréimhseoil-ama hash_equals agus password_verify friothóra-thaobh OWASP ASVS v4 §6

Gan spréacharnach chripteolaíochta a-sheachtrach

Ní bhraithíonn ailtireacht ARDNTECH ar KMS fálrainn SAM, ar HSM tríú páirtí íocaithe de réir úsáide, ná ar shuíomh meatachomh-thacaí lasmuigh dlínse neamh-Eorpach. Bíonn gach oibríochta mothúchánach an áit ar bharúil sa bhrabhsálaí an úsáideora (chriptiú, dhíchrioríe, síniú) nó i perimeter friothóra ar smacht agat (hashing, giniúint randamh, slabhra iniúchta). Is rogha ailtireachta dhealraithe seo a shimpliú an bagartha a bhagairt agus scrios kript-bhunpróiseálaithe de dhéanamh.

03 / Difreoir ar leith

HMAC slabhra iniúchta: inrianaitheacht a fhíoraíonn é féin.

Is log feidhmchláir ghnáth-log an log iniúchta de bhainistí pasfhocail - log feidhmchláir stóráilte i mbunachar sonraí. Braitheann a luach fianaise go hiomlán ar thóir an soláthraí. Tógann ARDNTECH rud difriúil: slabhra cripteolaíochta neamh-eisceachtúil a fhíoraíonn a fhéinig ag PASSI nó saineolai fóireach, ó chóip fhriostaile dhealraitheach a bunachair sonraí.

Conas a oibríonn sé

Slabhra cripteolaíochta teagmhais

Tá gach gníomh logáilte (a chruthú, a fheidhmiú, a fhéachaint, a roinnt, a dhíthugtha rúin, logáil isteach, SSO a chumrú, modh fuadach a bhrostú) déanta go cinnte agus ansin séalaithe ag HMAC-SHA-256 a chuimsíonn HMAC an teagmhais roimhe. Tá eochair HMAC scartha ó bhunacharthuige agus inmhílte. Brisean aon bhreiseachán, mhionathrú nó scriosainti bhreiseacháin an slabhra do gach teagmhas ina dhiaidh.

Conas a fhíorú

Ordúchán poiblí, feidhmiú-indéanta, comhtháthú-SIEM

Ligeann ordúchán fíoraithe poiblí do aon iniúchóir le cóip a bunachair sonraí an slabhra iomlán a athuimiriú agus an chéad dhiscontinuity a thuairisciú. Is féidir an ordúchán seo a rith mar thhasc scéimreachta ar do bhonneagra agus a bhothbhreathnú le teagmhas fírinne a bhothbhoscar nó fógra tipicithe. Cód foinse AGPL-3.0, inritthe gan dhéanta-dhíolachta na soláthraí.

Difreoir ar leith ar an margadh

Tá log iniúchta feidhmchláir ghnáth-log ag réitíonn tomhaltóirí SAM agus an chuid is mó soláthraitheoirí bhóg-uachtar Eorpach, atá indéanta ag riarthóir le rochtain díreach ar bhunachar sonraí. Is iad ar ár bhfios, ní thairg aon imreoir ar an spréachphanachríomh slabhra cripteolaíochta a bhí inchomhairimh trí ordúchán líne poiblí. Is é an chúis ba phríomha ná ailtireacht: a chur slabhra den sórt sin ar thaobh theistíonn ar fhíontúr ann go bhfuil scríobh ar athuair an múnla teagmhais agus straitéis stóráilte. Rinne ARDNTECH an rogha seo ag am deartha. Sonraíonn an leathánach HMAC slabhra iniúchta díobhálach an tógáil theicniúil, nós fíoraithe agus cásanna úsáide CISO, NIS2 agus fóireach.

04 / Bagartha gealltais

Bagartha gealltais: formalach agus gealltais.

Feidhmíonn bagartha rioscaí rúndhíobhálach ARDNTECH STRIDE (Microsoft) agus LINDDUN (KU Leuven) modhnaofa gach comhpháirt. Foilsithe an leagan mionsonraithe i ndoiciméadúchán teicniúil. Achoimrítear an forbhreathnú thíos cad atá cosanta agus cad is deasmhúnla, gan bhreithínneas.

Cad a chosain ARDNTECH

Cúig chásanna go bhfuil cumhacht ag dearadh

  • Bhristeartha frithóra iomlán : bloips stóráilte doshúmhaite gan heochracha dhíobhálach na bhfaighteoirí, nach fágann an brabhsálaí iad.
  • Dúthóirt bhreithiúnach i gcomhair soiléir : tá an soláthraí go teicniúil dúnta ó aon rud ach bloips chriptithe a thhabhairt. Níl aon mheicníochas scrow frithóra ann.
  • Insid fhiosraitheoirí hipitéiseach : is briste an slabhra iniúchta HMAC aon bhreis-shníomh ar dhiallanna, lena n-áirítear má thagann sé ó riaracháin le rochtain dhíreach ar SQL.
  • Fuadach tríu páirtí sub-phróiseálaí : gan fho-phróiseálaí ann na heochracha. Gan KMS fálrainn a-sheachtrach, gan HSM tríú páirtí, gach rud i MariaDB faoi do rialú nó ar ár ndún.
  • Diultú seirbhíse dírithe : ailtireacht resilient trasna trí chríocha infhaighte-léirithe, Symfony ráta-theorann, foclóireacht bhraistinte le 24/7 ar-glaoch ó phlean gnó.
Cad a dhíobhlann ARDNTECH

Trí mhalairtuithe ailtireachta gealltais

  • Bhristeartha gléas úsáideora : is keylogger nó malware ar meaisín bhall foireann taobh amuigh an scóip. Ní féidir le haon táirge eolas-nialais rúndhíobhálach a bhaint faoi logagéartha gníomhaí i bhfeidhm. Níos éiginnteacht crua is spréachnaí comhroinnte le do fhoireann IT.
  • Cailliúint príobháideach pasfhocal : is é an malartú bunúsach eolas-nialais seo. Ní féidir leis an soláthraí pasfhocal dearmadaithe a thabhairt ar ais. Braitheann measúnaitheacht ar chóid thearnamh printable ginte ag síniú agus nós faisnéise a chuir ar leith sa chás de dhul fadaithe bréige.
  • Príobháideach pasfhocal phishing : is féidir le suíomh greamú do fhás clón a bhailiú an príobháideach pasfhocal má dhéanann an úsáideora a ionchur. Fanann cósaint caighdeánach: passkey, TOTP 2FA, fíoraithe fearann ag síneadh brabhsálaí, traenáil úsáideora, polasaí a-phishing suas-shrutha. Féach an leathánach eochracha crua a bhí leor i gcomhair roghnú FIDO2 i gcomhordú le briseacht Eorpach.

Modhnaofa a úsáidtear

Dochreathach an bagartha rioscaí rúndhíobhálach ARDNTECH an córas i bocht comhpháirt: brabhsálaí úsáideora, friothóir feidhmchláir, bunachar sonraí córeasach, taisce, scéachail chothbhreathnaithe, glacadóirí webhook, síneadh brabhsálaí beartaithe, imscaradh féin-óstáil tagartha. I gcomhair gach, liostann maitrís STRIDE bagartha spréachaithe, breis-shníomh, dítheagmhais, noilíonn fiolraithe, diultú seirbhíse agus ardú pribhléid, le dóchúlacht, aicme agus measúnaitheacht. Leabhrann maitrís LINDDUN comhbhreise noilíonn (nasc-bhristeadh, aitheantúcháin, braisteadh, noilíonn, neamh-chomhréireacht). Scaiptear fianaise iomlán ar iarraidh mar chuid d'iniúchóir CISO siúilíochta.

05 / Liosta seiceála CISO

Conas a fhíorú ARDNTECH: ceithre chéim dhealraithe.

Tá ceithre uirlisí neamh-spréachaithe ag do CISO chun an ailtireacht a cháilchéim. Ní bhraitheann aon fhear ar dóchas soláthraí. Ní theastaíonn NDA ar bith. Ní dhéantar gá ar theam ar ár gcuid a thuiscint a thosú.

Léigh an cód foinse AGPL-3.0

Is féidir le do CISO an cód foinse iomlán a dhíothú, lena n-áiríteh foireann agus gné Gnó, ó stór GitHub poiblí. Cuíonn an bhealach-scríbhneoireachta chripteolaíochta ar an chomhaid mothúchánach a athbhreithniú ar dtús. Lig dhá go ceithre uair an chloig i gcomhair athbhreithniú dírithe ar na gnáthrútin kript.

Rith an fíorú slabhra iniúchta

Is féidir le do CISO an ordúchán fíoraithe a rith ar easpórtáil fionnta de bhunachar sonraí fás píolóit. Ríomhann an ordúchán an slabhra HMAC iomlán agus stad ag an chéad dhiscontinuity. Ag rith fúithi, gan ceangal d'aon seirbhís ARDNTECH.

Déan an tógáil Docker inchomhairimh

Soláthairt na híomháir Docker oifigiúl ar chosaint ar an tógáil deiridh-go-deiridh inchomhairimh. Is féidir le do CISO an íomhá a athbhogadh ó fhoinse agus comparáid an déimhniú leis an fhoilsithe. Gabhánn an céim seo aon bhreiseachán shúpláireamh suas-shrutha an chlárthán.

Ceaptha PASSI

Is féidir le do CISO soláthraí iniúchóir ANSSI-liostaithe a fhostú i gcomhair athbhreithniú neamh-spréachaithe. Soláthrítear ARDNTECH an bhealach-scríbhneoireachta, rochtain stór agus tacaíochta thosaigheadh slándála, gan bhac rúnda an tuairisciúm dheiridh.

06 / Comhréireacht GDPR

GDPR dúchasach, cearta feidhmithe i ngnás.

Dearadh ARDNTECH san Fhrainc, a bhainistríonn ARDNTECH, óstaithe i mmetropol na Fraince. Tá cearta GDPR tuigthe go teicniúil, níos mó ná a gheallúint go conartha.

Ceithre chearta feidhmithe i gcomhchonsóil

Ceart chun so-iompórtálacha (Art. 20)

Easpórtáil iomlán JSON d'vault, lena n-áirítear rúin chriptithe lena n-ímeall iniúchta. Formáid doiciméadaithe, in-iompórtaithe ar ais ar aon fhás chomhréireach. Gan glas soláthraí fabhracha.

Ceart chun a dhúshlán (Art. 21)

HIBP scan bacadh, feilmichiallacht táirge bacadh, fógraí margaíochta bacadh. Ní bhraitheann oibríochta vault gnáth-note ar aon phróiseála roghnaithe.

Ceart chun a scriosadh (Art. 17)

Scriosainti cascáid an chomhaid, vault pearsanta agus bhallraigheoireachta. Fanainn hashes aonrígthe i leog an iniúchta i gcomhair inrianaitheachta dlíthiúla, de réir Art. 17 §3.b GDPR.

Ceart chun rochtain (Art. 15)

Easpórtáil gach sonraí pearsanta dhuit a bhainistríonn tú, gan soiléir ní riamh i seilbh an soláthraí. SLA: 30 lá, comhréireach GDPR.

Ceaptha DPO. Foilsithe sonraí teagmhais an Data Protection Officer ar an leathánach gnothaí dlíthiúla. Sonraítear an polasaí príobháideachta na gníomhaíochtaí próiseála, tréimhsí coinniollaithe agus bunúis dhíobhálach.

07 / Comhréireacht thascach

Comhréireacht thascach: treochtairt agus roghanna.

Dearadh ARDNTECH chun a bheith feiliúnach do dhrocfhrámaí thascacha Fhrancacha. Ag brath ar do dhóigh, bheadh roinnt uirlisí ar fáil i láthair chun do riachtanais a shásamh: fálrainn runda chéimnithe, féin-óstáil ag oibrí ceadaithe róimhe, nó imscaradh-aerúchta.

SecNumCloud (sprioc-throcho)

Is sprioc d'ARDNTECH Cloud an cháilchéim SecNumCloud. Ar an eatramh, ceadaíonn ceadúnas AGPL-3.0 imscaradh láithreach ag oibrí tríú páirtí ceadaithe cheana féin SecNumCloud (OVHcloud, Outscale, Cloud Temple...).

HDS don réimse sláinte

Féin-óstáil ag do sholáthraí HDS sáraithe i láthair. Phlannáilte ar an spréac HDS Cloud ar fhálrainn sláinte, faobhairt le dalta go sínithe a soláthraí pháirtí HDS agus DPA ar leith.

OIV agus NIS2

Ailtireacht aerúchta is féidir ar bhonneagra inmheánach, cód AGPL-3.0 inchomhairimh go leibhéal kript, slabhra iniúchta HMAC le haghaidh inrianaitheachta forbhreagúsaithe i gcoinne údaráis thascacha, scaoileadh SIEM CEF/LEEF/OCSF/Syslog leanúnach.

GDPR agus CLOUD Act

Ceaptha DPO, Ealaín. 15/17/20 cearta tuigthe i gcomhchonsóil, óstáil na Fraince lasmuigh dlínse neamh-Eorpach. Sonraíonn an leathánach rogha CLOUD Act an posúchán dlíthiúil.

08 / Pentest agus iniúchóirí

Iniúchóirí neamh-spréachaithe agus leabharlannaí iniúchta.

Gealltanais ARDNTECH do chlár iniúchóir bhliantúil agus foilsíonn a spréacharnach chripteolaíochta le stádas iniúchta. Gan kript baile, gan prímithíochtaí fabhracha: gach rud treochainte go caighdeán agus iniúchóir neamh-spréachaithe foilsithe.

Trí ghealltanais dhealraithe

  • Pentest PASSI ANSSI-liostaithe bliantúil: comhdáluithe iniúchóir neamh-spréachaithe iomlán gach bliain ó soláthraí cháilithe. Scaiptear an tuairisciúm fíor faoin NDA le cliant Gnó agus Fálrainn. Ceartaítear torthaí criticiúla roimh fhoilsiú.
  • Leabharlannaí chripteolaíochta iniúchta: d'iniúchóir OpenPGP.js v6 ag Cure53, cuideachta Ghearmánach speisialithe i athbhreithniú chripteolaíochta. Libsodium an tagartha sa réimse. Níor fhorbair aon ghnáthrútin kript in-inghlactha.
  • Clár bounty guta i ullmhúchán: fógrarofar clár struchtúrtha i ndiaidh an chéad thagairt thascach a fháil. Ar an eatramh, tá an noilíonn freagairt a thuairiscithe thíos i bhfeidhm agus creidiúint fál clú poiblí gach tuairisciúm bailí.
09 / Noilíonn freagairt

Noilíonn freagairt i gcomhair an vault B2B ARDNTECH.

Má dhéanann tú guta slándála a bhrath, tuairisciú roimh a dhéanamh poiblí. Gealltanas ARDNTECH do dhréachtaí beacht, ní bheidh fiontar ag aon thaighdeoirí go follas, agus foilsíonn halla clú chun tuairisciúm bailí a chreidiúint.

Conas a thuairisciú agus cad atá ag teacht ar ais

Fochainéal tuairiscithe

Seoladh: dpo@aegirex.eu. Tá eochair PGP poiblí ar fáil chun do thuairisciúm a chriptiú. Déan an comhad /.well-known/security.txt ag comhaontú le RFC 9116 ionsamhlaithe sonraí teagmhais agus an polasaí noilíonn.

Gealltanais thréimhseoil

Admhaíonn taobh istigh 48 ama gnó. Phlean leighis a chur in iúl taobh istigh 14 lá. Coimeádta fíorú foilsithe taobh istigh 90 lá ar a dhéanaí. Creidiúint taighdeoirí i bhfál clú poiblí, mura dtugtar a cheadú ar shlí eile.

Thábhacht shábhála

Ní bheidh gníomh dlíthiúil i gcoinne thaighdeora ag gníomhú go follas: comhlíonadh an scóip a fhógairt, gan ionnmhairithe sonraí tríú páirtí, gan dhíultú deonach seirbhíse, noilíonn roimh a dul poiblí.

Taobh amuigh an tscóip

Phishing úsáideora, teiripe tacaíochta sóisialta, fíor dhiúltú seirbhíse, torthaí ó uirlis uathoibríoch amháin gan dhíothú láimhe. Féach an leathánach muiníne i gcomhair sonraí.

10 / CISO FAQ

Ocht ceist ó CISOs agus iniúchóirí.

An ocht ceist is fréamh i bhfad nuair a cháilchéim ailtireacht ARDNTECH ag CISO, CTO nó iniúchóir PASSI.

Conas is féidir le CISO ARDNTECH a iniúchóir i 30 nóiméad?

Trí léamh is leor. Sonraítear an bhealach-scríbhneoireachta chripteolaíochta na prímithíochtaí a úsáidtear (OpenPGP.js v6 le X25519/Ed25519, Argon2id ag 256 MiB de chuimhne, AES-256-GCM SEIPDv2, HMAC-SHA-256). Achoimrítear an leathánach slándála an bagartha formalach. Tá cód foinse AGPL-3.0 ar GitHub go hiomlán inléite, lena n-áirítear gné Gnó. Is féidir le CISO teicniúil-dheastógtha bharúil bhunúsach a fhoirmliú i faoi uair amháin, gan NDA ar bith a síniú.

Is féidir ARDNTECH a dhíscaoileadh ar bhonneagra inmheánach aerúchta?

Sea. Ceadaíonn an ceadúnas AGPL-3.0 féin-óstáil gan srian. Tá an imscaradh tagartha doiciméadaithe i Docker Compose agus Kubernetes. Ní dhéanann aon chórais-theilimeatry a-asbhainnt riachtanach i gcomhair oibríochta gnáth: seiceálacha leagan, nuashonruithe síniú HIBP agus fógraí táirge ostaigh-roghnaithe. Tá imscaradh aerúchta i gcomhair oibrí OIV nó suíomh dhífhostaíochta tuigthe go teicniúil. Féach an leathánach féin-óstáil i gcomhair sonraí.

Cén algartam chripteolaíochta a úsáidtear?

Neamh-dheis: X25519 i gcomhair socrúchán eochair agus Ed25519 i gcomhair síníonn, in aghaidh RFC 7748 agus 8032. Deis: AES-256-GCM i múnla SEIPDv2 in aghaidh RFC 9580 OpenPGP. Díorthú: Argon2id ag 5 pas, 256 MiB de chuimhne, comhthreomh 4, in aghaidh RFC 9106. Iniúchóir: HMAC-SHA-256 slabhraithe in aghaidh RFC 2104. Giniúint randamh: crypto.getRandomValues brabhsálaí-thaobh agus random_bytes friothóra-thaobh trí libsodium.

Cé a iniúchóir chripteolaíochta OpenPGP.js v6?

D'fhuilg OpenPGP.js v6 iniúchóir neamh-spréachaithe ag Cure53, cuideachta Ghearmánach aithneithe i gcomhair slándála agus athbhreithniú chripteolaíochta. Tá an tuairisciúm poiblí. Gealltanas ARDNTECH leagan 6.3 nó níos airde agus feidhmiú straitéis SRI ar an bhabhta a scaoiltear don bhrabhsálaí. Níor fhorbair aon mhodúl kript fabhracha in-inghlactha: tagann gach prímithíochta ó leabharlannaí foilsithe, athbhreithnithe pobal.

Conas a oibríonn an HMAC-SHA-256 slabhra iniúchta?

Tá gach imeall logáilte timpeallacht, aitheantóir gníomhaí, aitheantóir acmhainne agus HMAC-SHA-256 ríofa os cionn líonra an líne reatha agus HMAC roimhe. Tá eochair HMAC scartha ó bhunacharthuige. Brisean aon bhreiseachán, mhionathrú nó scriosainti bhreiseacháin an slabhra agus is briste i recomputation. Ligeann ordúchán fíoraithe poiblí do iniúchóir a-sheachtrach fírinne slabhra a fhíorú gan spréacharnach ar dhéanta-dhíolachta soláthraí. Sonraí teicniúla ar an leathánach HMAC slabhra iniúchta.

Conas a leag ARDNTECH é féin i gcoinne an CLOUD Act?

Cuideachta Fhrancach is ea ARDNTECH, óstaithe i bPáirc trasna trí chríocha infhaighte-léirithe, ceann i bhuncer tosaigheadh-runda. Ní fheilmíonn aon fho-phróiseálaí na heochracha dhíobhálach na n-úsáideora, nach fágann an brabhsálaí iad. D'fhéadfadh iarratas a-Eorpach trí chabhair dlíthiúil frithpháirt ach bloips chriptithe doshúmhaite a fháil. Ceadaíonn cód AGPL-3.0 freisin imscaradh sa dlínse do do rogha. Féach CLOUD Act rogha agus vault óstaithe san Fhrainc.

Cad is bagartha gealltais ann?

Feidhmíonn an bagartha ARDNTECH STRIDE (Microsoft) agus LINDDUN (KU Leuven) modhnaofa gach comhpháirt: brabhsálaí, friothóir feidhmchláir, bunachar sonraí, taisce, scéachail chothbhreathnaithe, webhooks a-asbhainnt, síneadh brabhsálaí, imscaradh féin-óstáil. Is iad na príomhchásanna cosanta an bhristeartha frithóra, fúthóirt bhreithiúnach, insid-fhiosraitheoirí agus fúthóirt tríú páirtí. Tá malairtuithe gealltais doiciméadaithe go soiléir. Scaiptear fianaise iomlán ar iarraidh mar chuid d'iniúchóir CISO siúilíochta.

Conas a thuairisciúm guta slándála do ARDNTECH?

Seoladh tuairisciúm go dpo@aegirex.eu, i d'fheidhm chriptaithe leis an eochair PGP a foilsithe sa chomhad /.well-known/security.txt ag comhaontú le RFC 9116. Gealltanais: admháil taobh istigh 48 am gnó, plean leighis taobh istigh 14 lá, coimeádta fíorú foilsithe taobh istigh 90 lá ar a dhéanaí. Creidiúint fál clú poiblí a thaidheoirí gur thug tuairisciúm bailí. Ní bheidh aon ghníomh dlíthiúil i gcoinne thaighdeora ag gníomhú go follas.

11 / Tosú

Fíoraigh ARDNTECH,
ná bíodh muintearas orainn.

Léigh an cód, rith an t-fhíorú slabhra iniúchta ar onnmhairithe d'fhás-chéim, ceaptha PASSI-liostaithe ANSSI. Tá ARDNTECH ag tacú leat san phróiseas, deis an bhealach-scríbhneoireachta chripteolaíochta agus rochtain stór gan NDA bac. Is é costas dea-bharúil ar an ailtireacht seo roinnt uair a chloig d'fhoireann slándála, ní thuras díol sé mhí.

Cód AGPL-3.0 inchomhairimh, lena n-áirítear gné Gnó
Slabhra iniúchta HMAC inchomhairimh trí ordúchán poiblí
Óstáil Bhailé, trí chríocha, dlínse Francach
OpenPGP.js v6 iniúchta ag Cure53
Gealltanas noilíonn noilíonn, RFC 9116